КИБЕРБЕЗОПАСНОСТЬ

Cisco устранил уязвимость в Unified Communications Manager с CVSS 8,6

Cisco исполнил патчи для уязвимости с CVSS 8,6 в Unified Communications Manager. Узнайте детали и последствия для пользователей.

✍️ Редакция iTech News | 22.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Cisco закрывает уязвимость с высоким риском — CVE-2026-20230

Cisco выпустил критические исправления для уязвимости в шифровщике Unified Communications Manager, имеющей высокий уровень серьезности — CVSS 8,6. Эта уязвимость (CVE-2026-20230) может позволить удалённым злоумышленникам проводить атаки типа server-side request forgery (SSRF), что критически важно для защиты организации.

Подробности уязвимости

По информации Cisco, проблема связана с некорректной проверкой входных данных для определённых HTTP-запросов. Злоумышленники могут использовать её, отправив специальный HTTP-запрос к затронутому устройству. Успешная эксплуатация позволяет атакующему записать файлы на уровень операционной системы, что может привести к получению прав root.

Патчи были выпущены для версий Unified CM 14SU6 и 15SU5. Cisco также подтвердил наличие кода, подтверждающего возможность эксплуатации уязвимости, но не выявил фактов активных атак.

Ситуация в России и СНГ

Для организаций в России и СНГ эта уязвимость подчеркивает важность регулярного обновления и мониторинга своих систем. Cisco установил подтверждение от независимого исследователя, который сообщил о проблеме через SSD Secure Disclosure. Для IT-директоров это новый сигнал пересмотреть стратегии по защите от угроз.

Проблема мобильного шпионского ПО в России

В то же время ФСБ России сообщило о крупномасштабной операции иностранных спецслужб, направленной на установление шпионского ПО на мобильные устройства высокопоставленных чиновников. Эта операция могла использовать уязвимости в таких устройствах для получения доступа к конфиденциальной информации, что подчеркивает серьезность угроз в области кибершпионажа.

Значение для компаний

Для бизнеса это означает, что уязвимости системы могут подвергать организацию серьёзным рискам. Теперь, когда киберугрозы становятся более сложными, российским компаниям следует фокусироваться на интеграции актуальных патчей, контрольных списках безопасности и обучении сотрудников основам цифровой безопасности.

Следующий шаг — следить за выходом новых патчей и актуализировать протоколы безопасности до конца года, чтобы минимизировать риски и защитить данные от угроз.

Поделиться: Telegram X LinkedIn